TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 14 слични објави

Пребарај: #echo

当前筛选 #echo清除筛选
MARVEL NOTICIAS™

@MarvelNoticias · Post #5437 · 16.11.2023 г., 01:47

#Echo🙎🏻‍♀ “Tienes tanto dolor, tanta rabia, no la puedes contener” Todos los episodios de llegan el 10 de enero a Disney Plus. @MARVELNOTICIAS📮

Hashtags

蓝光影音频道

@voidrss · Post #24728 · 23.11.2022 г., 12:20

阿里云盘影视大全-日更🔥 - Telegram Channel 🖼 ◎译 名 回声三号 / Echo 3:救援任务(台) / Echo 3 特种部队(港) / 回声3 / 第三次回声 ◎片 名 #Echo 3 ◎年 代 2022 ◎产 地 美国 ◎类 别 #剧情 / 动作... Telegraph | 原文

Hashtags

👥Echo | 支持扩展插件的极简音乐播放器 Echo 是一款基于扩展机制的 Android 音乐播放器,主打 极简交互 和 多平台音源支持。它提供 简洁直观的 UI 设计,功能逻辑清晰,支持 YouTube、Spotify、Deezer 等平台播放,并能通过扩展插件实现 歌词拓展、RPC 显示、音乐下载 等功能 扩展生态方面,Echo 已支持 Lastfm、Discord RPC、Genius、lrclib、KuGou 等扩展,未来还可继续扩展更多能力。需要注意的是,部分功能需开启代理或登录账号使用(如 Spotify 顺序播放、单曲循环均可用),音乐下载效果依赖设备环境,需自行测试。 😎 小编有话说:比系统播放器自由多了 插件随便加 自定义体验直接拉满 👩‍💻Echo · 🚀Releases 下载 🔘设置-添加扩展 填写extension即可加载扩展插件 标签:#Echo#音乐播放器#音乐#插件#扩展程序 🗓@xiuerSearch 搜索历史资源 ✈️频道 | 💬群聊 | 📱中文包

12
ПретходнаСтраница 1 од 2Следна